Політика конфіденційності

Останнє оновлення: 19 липня 2026 р.

1. Контролер даних

Контролером ваших персональних даних у розумінні статті 4(7) Регламенту (ЄС) 2016/679 («GDPR») є:

BenoCode s.r.o.
Юридична адреса: Rázusova 6, 949 01 Nitra, Словацька Республіка
IČO: 55 920 918 — VAT: SK2122131110
Ел. пошта: [email protected]
Телефон: +421 910 610 892

Ми не призначали відповідальну особу із захисту даних (DPO), оскільки не зобов'язані це робити відповідно до статті 37 GDPR. З усіх питань щодо захисту даних, будь ласка, звертайтеся до нас за наведеними вище контактними даними.

2. Категорії персональних даних, які ми обробляємо

  • Ідентифікаційні та контактні дані: ім'я, прізвище, поштова адреса, адреса електронної пошти, номер телефону.
  • Дані про замовлення та оплату: зміст замовлення, номер замовлення, спосіб оплати (ми не зберігаємо повні номери карток — їх обробляє наш платіжний оператор), дані рахунків-фактур.
  • Дані комунікації: електронні листи, повідомлення та інше листування з нами.
  • Технічні дані: IP-адреса, тип браузера, ідентифікатори пристрою, відвідані сторінки, URL-адреса переходу (referrer), мовні налаштування, час відвідування, ідентифікатори файлів cookie.
  • Маркетингові дані: налаштування розсилки, записи про надання згоди, статистика кліків і відкриттів (лише якщо ви надали згоду).

3. Цілі та правові підстави обробки

ЦільПравова підстава (ст. 6 GDPR)Строк зберігання
Обробка та виконання замовлень, підтримка клієнтів, повернення товарів/коштівВиконання договору — ст. 6(1)(b)Протягом дії договору + встановлені законом строки
Виставлення рахунків-фактур, бухгалтерський облік, податкова звітністьЮридичний обов'язок — ст. 6(1)(c)10 років (Закон Словаччини про бухгалтерський облік)
Розсилка новин та маркетингові електронні листиЗгода — ст. 6(1)(a)До відкликання згоди
Запобігання шахрайству, ІТ-безпека та діагностика із серверних журналівЗаконний інтерес — ст. 6(1)(f)До 14 місяців
Строго необхідні файли cookie (сесія, кошик, безпека)Необхідність для надання послуги — ст. 6(1)(b) / ePrivacyДо 13 місяців
Захист або пред'явлення правових вимогЗаконний інтерес — ст. 6(1)(f)До 4 років з моменту укладення договору

4. Одержувачі персональних даних

Відповідно до статті 13(1)(e) GDPR нижче ми зазначаємо одержувачів (або категорії одержувачів) ваших персональних даних. Ми передаємо персональні дані лише в необхідному обсязі. Якщо ці одержувачі обробляють персональні дані від нашого імені, вони діють як наші обробники на підставі договору про обробку даних згідно зі статтею 28 GDPR:

  • GoPay a.s. (Planá 67, 370 01 České Budějovice, Чеська Республіка) — платіжний шлюз та обробка платежів (платіжні картки, Google Pay, Apple Pay). Ми не зберігаємо повні номери платіжних карток; їх обробляє GoPay.
  • Sendinblue SAS, що діє під торговою маркою Brevo (106 boulevard Haussmann, 75008 Париж, Франція) — надсилання транзакційних електронних листів (підтвердження замовлень, повідомлення про відправлення) та, лише якщо ви надали згоду, електронних листів розсилки новин.
  • Zásilkovna s.r.o. (Packeta / Zásielkovňa) (Lihovarská 1060/12, 190 00 Прага 9, Чеська Республіка) та інші суб'єкти групи Packeta — доставка посилок та відстеження відправлень.
  • Наш постачальник хостингу та інфраструктури — інтернет-магазин розміщується на власній інфраструктурі оператора, розташованій у межах Європейського Союзу (Словаччина) — експлуатація серверів, на яких працюють веб-сайт та магазин.
  • Бухгалтери та податкові консультанти, зобов'язані зберігати професійну таємницю.
  • Органи державної влади у випадках, передбачених законом.

5. Міжнародна передача даних

Ваші персональні дані обробляються в межах Європейського Союзу / Європейського економічного простору. Зазначені вище обробники засновані в ЄС (Словаччина, Чеська Республіка та Франція). Ми зазвичай не передаємо ваші персональні дані до третіх країн за межами ЄЕП. Якщо така передача стане необхідною в майбутньому, вона відбудеться лише за наявності належної гарантії відповідно до Розділу V GDPR — наприклад, рішення Європейської комісії про адекватність рівня захисту або Стандартних договірних положень — і ми відповідним чином оновимо цю Політику конфіденційності. Ви можете запросити копії цих гарантій, звернувшись до нас.

6. Файли cookie та подібні технології

Наш веб-сайт наразі використовує лише невелику кількість необхідних та функціональних файлів cookie. Ми не використовуємо жодних аналітичних, рекламних чи сторонніх відстежувальних файлів cookie. Детальну інформацію ви можете в будь-який час знайти за допомогою посилання «Налаштування cookie» в нижній частині сторінки. Ми використовуємо такі файли cookie:

  • Строго необхідні — потрібні для роботи веб-сайту, наприклад кошик покупок та ваш вибір щодо згоди на файли cookie. Не можуть бути вимкнені.
  • Функціональні — запам'ятовують обрану вами валюту та мову.

Наразі ми не встановлюємо жодних аналітичних чи маркетингових файлів cookie. Якщо ми запровадимо їх у майбутньому, ми заздалегідь запитаємо вашу згоду та відповідним чином оновимо цю Політику конфіденційності та нашу сторінку Налаштувань cookie.

7. Ваші права згідно з GDPR

За умов, визначених GDPR, ви маєте право на:

  • Доступ до своїх персональних даних (ст. 15);
  • Виправлення неточних даних (ст. 16);
  • Видалення («право бути забутим», ст. 17);
  • Обмеження обробки (ст. 18);
  • Перенесення даних (ст. 20);
  • Заперечення проти обробки на підставі законного інтересу або для цілей прямого маркетингу (ст. 21);
  • Відкликання згоди в будь-який час, що не впливає на законність обробки, здійсненої до відкликання (ст. 7(3));
  • Подання скарги до наглядового органу (див. розділ 8).

Щоб скористатися будь-яким із цих прав, напишіть на адресу [email protected]. Ми відповімо протягом одного (1) місяця.

8. Право на подання скарги

Компетентним наглядовим органом для нашої компанії є:

Úrad na ochranu osobných údajov Slovenskej republiky
(Управління із захисту персональних даних Словацької Республіки)
Hraničná 12, 820 07 Bratislava 27, Словаччина
Телефон: +421 2 32 31 32 14 — Ел. пошта: [email protected]
Веб-сайт: dataprotection.gov.sk

Ви також можете подати скаргу до наглядового органу держави-члена ЄС/ЄЕП, у якій ви проживаєте.

9. Автоматизоване прийняття рішень

Ми не здійснюємо автоматизованого прийняття рішень, включно з профілюванням, яке має для вас юридичні наслідки або подібним чином суттєво впливає на вас у розумінні статті 22 GDPR.

10. Діти

Магазин призначений для повнолітніх осіб. Ми свідомо не збираємо персональні дані дітей віком до 16 років. Якщо ви вважаєте, що дитина надала нам персональні дані, будь ласка, зв'яжіться з нами, і ми їх видалимо.

11. Безпека

Ми впроваджуємо належні технічні та організаційні заходи для захисту ваших персональних даних, включно з шифруванням HTTPS, контролем доступу на основі ролей, регулярними перевірками безпеки наших обробників та безпечною обробкою платежів.

12. Зміни до цієї Політики конфіденційності

Ми можемо час від часу оновлювати цю Політику конфіденційності, щоб відобразити зміни в нашій практиці або в застосовному законодавстві. Дата «Останнє оновлення» вгорі вказує, коли політику було переглянуто востаннє. Про суттєві зміни буде повідомлено на видному місці на веб-сайті.